Novidades

28 DEZ

Falha em carregador de veículos elétricos controlado por aplicativo pode prejudicar rede elétrica, alerta pesquisa

Especialistas da fabricante de antivírus Kaspersky Lab estudaram o funcionamento de um carregador de veículos elétricos e descobriram que a interface de controle remoto do dispositivo, que permite controlar a velocidade da carga por aplicativo, tinha vulnerabilidades que permitiam a um hacker assumir o controle do dispositivo e enviar comandos que poderiam até desestabilizar a rede elétrica da vítima.

O estudo conduzido por Dmitry Sklyar se concentrou no ChargePoint Home, um carregador fabricado pela ChargePoint, que já corrigiu as vulnerabilidades encontradas. Porém, com a possibilidade de que outros dispositivos "inteligentes" tenham problemas semelhantes, a Kaspersky Lab levantou a questão: será que vale a pena correr riscos apenas para controlar remotamente um carregador?

Para Sklyar, a Kaspersky Lab teve "sorte" de encontrar um fabricante que reagiu rápido e bem aos resultados da pesquisa. Para ele, no entanto, é preciso que fabricantes desses dispositivos lancem "bug bounties" (programas de recompensas) que incentivem pesquisadores independentes a buscar falhas em seus produtos.

'Minicomputador' com três conexões

O ChargePoint Home possui uma placa com processador e armazenamento, onde é executada uma versão reduzida do sistema operacional Linux. Esse sistema é responsável pela comunicação e recepção dos comandos dados pelo usuário.

A comunicação do usuário com o ChargePoint Home ocorre de três maneiras: Wi-Fi, Bluetooth e luz. Esta última é utilizada no processo que restaura as configurações de fábrica do dispositivo caso ele não esteja mais conseguindo conectar à rede Wi-Fi, por exemplo. Quando acionado, o aplicativo no celular acende a luz do flash da câmera do celular em uma certa sequência para transmitir o comando à unidade, que vem equipada com um fotodiodo. Esse recurso já é suficiente para que qualquer pessoa próxima ao dispositivo consiga reconfigurá-lo com facilidade.

Porém, o maior problema estava em um servidor web presente no dispositivo, que podia receber determinados comandos. A autenticação era falha, permitindo que qualquer pessoa conectada à mesma rede de Wi-Fi do aparelho pudesse enviar comandos e até de enviar programas específicos para serem executados pela unidade.

De acordo com a pesquisa, seria possível controlar a corrente usada na carga. Isso poderia sobrecarregar a rede elétrica, desarmando o disjuntor, queimando um fusível ou até danificando a instalação por superaquecimento dos fios caso as proteções de sobrecarga não estejam presentes ou não entrem em ação.

Um atacante também poderia optar por simplesmente interromper a carregamento, o que deixaria o carro sem bateria na próxima utilização.

De acordo com os pesquisadores da Kaspersky Lab, a comunicação Bluetooth também não estava livre de falhas. Porém, elas eram de menor gravidade.

Risco em ataques direcionados

Com a falha corrigida, o ChargePoint Home agora não expõe mais a porta por onde era possível executar esses comandos pelo Wi-Fi e só um usuário previamente cadastrado no sistema do carregador — o que ocorre na configuração da unidade — poderá enviar os comandos disponíveis pelo aplicativo.

Embora a exploração da falha fosse limitada a pessoas que estão na mesma rede Wi-Fi, a brecha descoberta pela Kaspersky Lab ilustra mais um tipo de ataque possível em dispositivos da "internet das coisas". Como redes Wi-Fi costumam ser compartilhadas com amigos e às vezes até carecem de autenticação ou senha adequada, não é uma boa prática adotar um esquema de segurança que dependa exclusivamente do sigilo da rede.

Para Sklyar, o pesquisador da Kaspersky Lab, também é preciso considerar que em cenários de ataques direcionados — quando um hacker busca atacar uma vítima em específico —, dispositivos menos visados ou ignorados (como é o caso de um carregador inteligente) são os alvos mais interessantes. "É por isso que é muito importante procurar por vulnerabilidades, não apenas em inovações técnicas não pesquisadas, mas também em seus acessórios", explica o especialista.

Dúvidas sobre segurança, hackers e vírus? Envie para [email protected]

Fonte: G1

Mais Novidades

19 NOV

Brasileiro Carlos Ghosn, o executivo preso da Nissan, deixou de declarar mais de R$ 167 milhões, dizem promotores japoneses

Carlos Ghosn, o presidente do conselho da Nissan preso nesta segunda-feira (19), é acusado de sonegação e fraude fiscal. Mas o que e quanto exatamente Ghosn teria escondido das autoridades japonesas? De acordo com as agências de notícias japonesas Kyodo e Jiji, Ghosn não declarou mais de 5 bilhões de ienes (o equivalente a equivale a R$ 167,4 milhões) de seu pagamento como presidente na montadora;As fraudes fiscais ocorreram durante 5 anos, entre 2010 e 2015, de acordo com a... Leia mais
19 NOV

PDV da Ford em Taubaté tem adesão de 133 trabalhadores, diz sindicato

O Sindicato dos Metalúrgicos informou nesta segunda-feira (19) que 133 funcionários aderiram ao Pacote de Demissão Voluntária (PDV) na fábrica da Ford em Taubaté (SP). A medida foi adotada em outubro como forma de adequação à demanda de trabalho, segundo a empresa. A Ford não informou quando os funcionários devem deixar a empresa. O pacote foi aberto depois da empresa alegar excedente de 350 funcionários. À época do comunicado, a Ford alegou que a baixa seria reflexo na... Leia mais
19 NOV

Polícia Rodoviária registra 74 mortes nas estradas federais durante o feriado da Proclamação da República

A Polícia Rodoviária Federal registrou 74 mortes durante o feriado prolongado da Proclamação da República em ações realizadas nas estradas federais entre os dias 14 e 18 de novembro. Segundo o balanço divulgado pela PRF nesta segunda-feira (19), foram atendidas 243 ocorrências classificadas como graves, com ao menos um óbito ou ferido grave. Entre elas, houve 74 mortes e 1.093 pessoas gravemente feridas. A redução de atendimentos em relação ao mesmo feriado em 2017... Leia mais
19 NOV

Preso no Japão Carlos Ghosn, brasileiro que virou 'titã' da indústria automotiva

A montadora afirmou, em nota, que conduziu uma investigação interna por vários meses e descobriu que Ghosn "subnotificou seus rendimentos" às autoridades. "Numerosos outros atos de conduta indevida foram descobertos, como uso pessoal dos ativos da companhia", diz o comunicado. A empresa acrescentou que vai retirar o executivo, de 64 anos, do cargo. "A Nissan pede desculpas por causar grande preocupação aos nossos acionistas e parceiros." A nota acrescenta que a... Leia mais
19 NOV

Quando se deve colocar protetor de cárter no carro?

Nos anos 1990 e 2000 os protetores de cárter eram comuns (Mauro Souza/Quatro Rodas)O protetor de cárter já foi muito badalado e ainda hoje faz parte do cotidiano. Mas, se nos anos 1990 e início de 2000 era comum vê-lo na lista de opcionais da maioria dos carros, os projetos atuais já pensam no reservatório que armazena o óleo mais imune a rompimento provocado por impactos. Mesmo assim, muitas marcas ainda disponibilizam o item como acessório original de concessionária. Só que a... Leia mais
19 NOV

Ex-CEO e presidente do conselho da Nissan, Carlos Ghosn é preso no Japão

O executivo da montadora japonesa Nissan, Carlos Ghosn, foi preso no Japão nesta segunda-feira (19), segundo a imprensa local. Ele é presidente do conselho e ex-presidente da montadora e atualmente preside a Aliança Renault-Nissan-Mitsubishi. Em meio a notícias de que o executivo estaria prestes a ser preso, a Nissan divulgou nota com esclarecimentos sobre o caso. A montadora afirmou que pretende retirar Ghosn do cargo que ocupa como presidente do conselho de administração,... Leia mais